Topik ini menjelaskan field kunci dalam sebuah event manajemen, mencantumkan subfield umum pada requestParameters, eventAttributes, dan userIdentity, serta memberikan contoh.
Field kunci
Tabel berikut menjelaskan field kunci dalam sebuah event manajemen, yang disusun secara alfabetis berdasarkan nama field.
| Parameter | Deskripsi |
acsRegion | Wilayah Alibaba Cloud. |
additionalEventData | Informasi tambahan mengenai event tersebut. |
apiVersion | Jika eventType diatur ke ApiCall, event tersebut menunjukkan panggilan API. Dalam hal ini, field ini menunjukkan versi API tersebut. |
errorCode | Kode kesalahan yang dicatat jika terjadi error saat layanan cloud memproses permintaan API. |
errorMessage | Pesan kesalahan yang dicatat jika terjadi error saat layanan cloud memproses permintaan API. |
eventAttributes | Atribut dari event tersebut. Untuk informasi selengkapnya, lihat Field dalam eventAttributes. |
eventCategory | Kategori event tersebut. Nilai yang valid: Management, yang menunjukkan event manajemen. |
eventId | ID event tersebut. |
eventName | Nama event tersebut. Makna field ini bergantung pada jenis event: - Jika eventType diatur ke ApiCall, field ini menunjukkan nama operasi API. - Jika eventType tidak diatur ke ApiCall, field ini menunjukkan makna event tersebut. |
eventRW | Jenis operasi baca/tulis dari event tersebut. Nilai yang valid: - Write: operasi tulis. - Read: operasi baca. |
eventSource | Sumber event tersebut. |
eventTime | Waktu terjadinya event tersebut. Waktu ditampilkan dalam UTC. |
eventType | Jenis event yang terjadi. Nilai yang valid: - ApiCall: event panggilan API. - ConsoleOperation: event manajemen dari halaman konsol atau halaman pembelian. - ConsoleSignin: event masuk konsol. - ConsoleSignout: event keluar konsol. - AliyunServiceEvent: event manajemen yang dilakukan oleh platform Alibaba Cloud pada resource Anda. Untuk MaxCompute, layanan komputasi data besar cloud-native, eventType juga dapat memiliki salah satu nilai berikut: JobEvent, TunnelEvent, TableEvent, AdminEvent, ResourceEvent, FunctionEvent, PrivilegeEvent, RoleEvent, UserEvent, atau SchemaEvent. Untuk informasi selengkapnya mengenai jenis-jenis event ini, lihat Subfield umum dalam requestParameters. |
resourceName | Nama resource yang terkait dengan event tersebut. Nama ini merupakan pengidentifikasi unik dari resource tersebut. Catatan Nama atau ID resource dengan tipe yang sama dipisahkan dengan koma (,). Nama atau ID resource dengan tipe berbeda dipisahkan dengan titik koma (;). |
resourceType | Tipe resource yang terkait dengan event tersebut. Catatan Beberapa tipe resource dipisahkan dengan titik koma (;). |
responseElements | Data yang dikembalikan oleh API. |
serviceName | Nama layanan Alibaba Cloud yang terkait dengan event tersebut. |
sourceIpAddress | Alamat IP sumber tempat event tersebut dimulai. Nilai yang valid: - Dalam kebanyakan kasus, field ini menunjukkan alamat klien yang mengirim permintaan. Alamat IPv4 dan IPv6 didukung. - Jika permintaan dikirim oleh layanan Alibaba Cloud, field ini menunjukkan pengidentifikasi layanan tersebut. Contoh: ecs.aliyuncs.com. - Jika alamat IP sumber termasuk dalam blok CIDR VPC atau blok CIDR internal Alibaba Cloud dan tidak dapat diidentifikasi sebagai alamat VPC Anda, field ini dicatat sebagai Internal. |
userAgent | Pengidentifikasi agen dari klien yang mengirim permintaan API. |
userIdentity | Informasi identitas pemohon. Untuk informasi selengkapnya, lihat Field dalam userIdentity. |
vpcId | Jika alamat IP sumber termasuk dalam blok CIDR VPC dan dapat diidentifikasi, field ini mencatat ID VPC sumber tersebut. |
Subfield umum dalam requestParameters
Tabel berikut menjelaskan subfield umum dari requestParameters.
| Parameter | Deskripsi |
ClientPort | Port ephemeral yang digunakan klien untuk mengirim permintaan API. Port ephemeral adalah port sementara pada klien, bukan port yang didefinisikan dalam aturan security group. Nilainya berupa bilangan bulat. |
AcsProduct | Pengidentifikasi produk yang terlibat dalam permintaan tersebut. |
Field dalam eventAttributes
Tabel berikut menjelaskan field dalam eventAttributes.
| Parameter | Deskripsi |
SensitiveAction | Menunjukkan bahwa event tersebut merupakan operasi sensitif. Nilai yang valid: true. |
Field dalam userIdentity
Tabel berikut menjelaskan field dalam userIdentity.
| Parameter | Deskripsi |
type | Jenis identitas. Jenis identitas berikut didukung: - root-account: Akun Alibaba Cloud. - ram-user: Pengguna Resource Access Management (RAM). - assumed-role: Peran RAM. - system: Layanan Alibaba Cloud. - cloudsso-user: Pengguna Single Sign-On cloud (CloudSSO). - saml-user: Identitas perusahaan berbasis SAML. - alibaba-cloud-account: Identitas yang diberi otorisasi dalam otorisasi cross-account antar akun Alibaba Cloud. - oidc-user: Identitas perusahaan berbasis OIDC. |
principalId | ID pemohon saat ini. Gunakan field ini bersama dengan type untuk mengidentifikasi pemohon secara unik. - Jika type diatur ke root-account, field ini mencatat ID akun Alibaba Cloud. - Jika type diatur ke ram-user, field ini mencatat ID pengguna RAM. - Jika type diatur ke assumed-role, field ini mencatat RoleID:RoleSessionName. - Jika type diatur ke cloudsso-user, field ini mencatat ID pengguna CloudSSO. - Jika type diatur ke alibaba-cloud-account: - Jika akun Alibaba Cloud melakukan operasi cross-account, field ini mencatat ID akun Alibaba Cloud. - Jika pengguna RAM melakukan operasi cross-account, field ini mencatat ID pengguna RAM. - Jika peran RAM diasumsikan untuk operasi cross-account, field ini mencatat RoleID:RoleSessionName. - Jika type diatur ke saml-user, oidc-user, atau system, principalId tidak dicatat. |
accountId | ID akun Alibaba Cloud tempat identitas saat ini berada. |
accessKeyId | AccessKey ID yang dimiliki oleh identitas saat ini. - Jika pemohon memanggil API menggunakan kit pengembangan perangkat lunak (SDK), field ini dicatat. - Jika pemohon masuk ke konsol, field ini tidak ditampilkan. - Jika pemohon menggunakan token keamanan untuk mengirim permintaan, AccessKey ID temporary dicatat. |
userName | Nama identitas pemohon saat ini. - Jika type diatur ke ram-user, field ini mencatat username pengguna RAM. - Jika type diatur ke assumed-role, field ini mencatat RoleName:RoleSessionName. - Jika type diatur ke root-account, userName diatur ke root. - Jika type diatur ke cloudsso-user, field ini mencatat username pengguna CloudSSO. - Jika type diatur ke saml-user, field ini mencatat username identitas perusahaan berbasis SAML. - Jika type diatur ke alibaba-cloud-account atau system, userName tidak dicatat. - Jika type diatur ke oidc-user, field ini mencatat username identitas perusahaan berbasis OIDC. |
sessionContext | Field ini dicatat ketika pemohon memanggil operasi API menggunakan token keamanan sementara atau masuk ke konsol. Field ini berisi informasi berikut: - creationDate: waktu sesi dibuat. - mfaAuthenticated: menunjukkan apakah otentikasi multi-faktor digunakan saat pengguna masuk ke konsol. |
Contoh
{
"eventId": "92b33345-0cef-47be-821f-fb9914d3****",
"eventAttributes": {
"SensitiveAction": "true"
},
"eventVersion": 1,
"sourceIpAddress": "ecs.aliyuncs.com",
"userAgent": "ecs.aliyuncs.com",
"eventRW": "Write",
"eventType": "ApiCall",
"referencedResources": {
"ACS::ECS::Instance": [
"i-8vb0smn1lf6g77md****"
],
"ACS::ECS::Disk": [
"d-8vbf8rpv2nn0l1zm****"
]
},
"userIdentity": {
"type": "system"
},
"serviceName": "Ecs",
"requestId": "32B7EB75-62EE-511E-9449-E19EBF67C2ED",
"eventTime": "2022-10-22T21:52:00Z",
"isGlobal": false,
"acsRegion": "cn-hangzhou",
"eventName": "DeleteDisk"
}